logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

[GFCTF 2021]wordy的write up

90也就是nop的机械码,以达到去除花指令的目的。还有一种方法,对于简单的程序而言,由于知道存在花指令(或者猜测存在花指令),所以直接将光标移动IDA上端彩色导航栏的棕红色部分,有一定几率可以看到被花指令祸害的函数。注意,main会在程序的多处被使用,所以直接搜索“下一个文本(CTRL+T)”功能,找到main函数为止比较好点。此时需要使用【内存数据搜索法】,在IDA中使用菜单栏的搜索项,选择文本

文章图片
#经验分享#网络安全
encrypt-labs靶场搭建(docker)

访问192.168.230.134:82(个人kali的IP地址)默认账户密码:admin/123456。

文章图片
#docker#容器#网络安全
kali安装及使用docker和docker-compose

接下来进行测试,docker自带一个hello-world环境,我们可以启动这个环境来测试docker能否正常运行。访问cr.console.aliyun.com,点击“创建我的容器镜像”,得到专属加速地址。这里我好像因为一些比较久远的原因删了,没有hello-world环境,就运行一下另一个。systemctl restart docker.service# 重启使得镜像生效。(这里我之前安装过

文章图片
#docker#容器#网络安全 +1
kali linux上安装docker

之后Esc+shift+:进入命令模式,输入wq回车,保存并退出。输入命令:apt update更新源。(这里我添加的是中科大的镜像源)这里得Ctrl C退出。

文章图片
#linux#docker#网络安全 +1
应急响应靶机——linux2

发现POST了一个version2.php,此时回想起history命令得到的结果中显示了删除version2.php的命令记录,version2.php应该是木马文件?居然是没有图形化界面的那种linux,账户密码:root/Inch@957821.(注意是大写的i还有英文字符的.)user-app-register。发现在隐藏目录.api/中修改了mpnotify.php和alinotify.

文章图片
#网络安全#linux#wireshark
kali linux上安装docker

之后Esc+shift+:进入命令模式,输入wq回车,保存并退出。输入命令:apt update更新源。(这里我添加的是中科大的镜像源)这里得Ctrl C退出。

文章图片
#linux#docker#网络安全 +1
[LitCTF 2023]只需要nc一下~

发现设置了环境变量FLAG并将其值写入了/flag.txt文件,那接下来就是查看/flag.txt的文件内容。得到flag:NSSCTF{123456},但尝试后发现是错误的flag。发现是刚才错误的flag。

文章图片
#linux#python
[GDOUCTF 2023]pixelart

flag{fake_flag},很明显是假的flag。

文章图片
[SWPUCTF 2021 新生赛]gift_pwn

发现/bin/sh开始的位置是4005B6。

文章图片
#linux#python#网络安全
到底了